• 博客园logo
  • 会员
  • 周边
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
张纯睿
博客园    首页    新随笔    联系   管理    订阅  订阅
2011年12月21日
如何抓取一个当前运行软件所使用的内存
摘要: http://social.msdn.microsoft.com/Forums/zh-CN/visualcpluszhchs/thread/124207c1-5d73-4272-b8e8-1524459ae658/1.EnumProcesses 枚举进程OpenProcess "打开"进程权限ReadProcessMemory操作进程数据.....将数据转换成HEX显示.2‘使用线程注入技术和Debug系列函数。如ReadProcessMemory这个函数.3.MSMVP VC++ 阅读全文
posted @ 2011-12-21 18:45 张纯睿 阅读(203) 评论(0) 推荐(0)
一个游戏的进程,读写内存
摘要: 一个游戏的进程(魔兽争霸),想要读写内存.直接openprocess获取的都是0.一个朋友说是要打开令牌环,修改权限.他提供的APIOpenProcessToken这句是打开令牌环LookupPrivilegeValue这句是寻找令牌环权限模块AdjustTokenPrivileges改变权限c++代码,爱要不要//提升进程访问权限bool enableDebugPriv(){ HANDLE hToken; LUID sedebugnameValue; TOKEN_PRIVILEGES tkp; if (!OpenProcessToken(GetCurrentProcess(), TOKEN_ 阅读全文
posted @ 2011-12-21 18:30 张纯睿 阅读(674) 评论(0) 推荐(0)
已知进程、线程、窗体三者中某一个的句柄,需要查找另外两者的句柄。
摘要: 已知进程、线程、窗体三者中某一个的句柄,需要查找另外两者的句柄。1. 知道进程号:列举全部所属线程与窗体2. 知道线程号:返回所属进程与全部窗体3. 知道窗体号:返回所属进程与线程根据窗口句柄可以得到进程ID和线程ID,GetWindowProcessThreadId另外两个不知道有什么办法直接搜索。但枚举可以解决这些问题。BOOL EnumWindows( WNDENUMPROC lpEnumFunc, // pointer to callback function LPARAM lParam // application-defined value ... 阅读全文
posted @ 2011-12-21 18:18 张纯睿 阅读(242) 评论(0) 推荐(0)
!!!最常用正则表达式语法
摘要: 本文摘要翻译了几篇文章的内容,简单介绍 ATL CAtlRegExp,GRETA,Boost::regex 等正则表达式库,这些表达式库使我们可以方便地利用正则库的巨大威力,给我们的工作提供了便利。 正则表达式语法 字符元 意义 . 匹配单个字符 [ ] 指定一个字符类,匹配方括号内的任意字符。例: 阅读全文
posted @ 2011-12-21 13:14 张纯睿 阅读(173) 评论(0) 推荐(0)
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3